Ajánlott, 2024

Választható editor

A legfrissebb Ashley Madison adatbuborék feltünteti az e-maileket, a weboldalak forráskódját

The Ashley Madison Hack Explained

The Ashley Madison Hack Explained
Anonim

Az AshleyMadison.com tulajdonosainak bosszankodása folytatódott csütörtökön, a biztonsági adatokkal foglalkozó szakértők gyanúja szerint másodikként kiadott belső adatokkal.

18,5 GB-os fájlt bocsátottak rendelkezésre fájlmegosztó hálózatokat egy Impact Team nevű csoportban. Ugyanez a csoport felelős a honlap utolsó hónapjának kezdeti megsértéséért, amely az extracárkuláris ügyeket kereső embereknek felel meg.

A nagy fájlméret miatt az IDG News Service nem tudta megnézni az adatokat. De David Kennedy, az Ohio-alapú TrustedSec biztonsági cég alapítója és vezérigazgatója szerint legitimnek tűnik.

[További olvasmány: Hogyan távolítsák el a rosszindulatú programokat Windows számítógépről]

A cég rövid áttekintést tett az adat. Ez tartalmazza az Avid Life Media vezérigazgatója, a Noel Biderman és más alkalmazottak e-mailjeit.

Ez tartalmazza az Avid Life Media összes webhelyének forráskódját is, amelyek közé tartozik a CougarLife.com, a EstablishedMen.com és mások .

Kennedy azt mondta, hogy ez különösen veszélyes, hiszen a támadók megnézhetik a forráskódot, és gyenge pontokat találhatnak további behatolások végrehajtására.

A legfrissebb dump "egyértelműen jelzi, hogy sokkal többet érnek el, mint maga a honlap ," ő mondta. "Hozzáférés volt az egész céghez."

Az Avid Life Media, az Ashley Madison tulajdonosa és számos más randevú oldal, nem volt közvetlen észrevétele, amikor kapcsolatba lépett csütörtökével.

Lehetnek nyomok az új adatokban és az e-mailek tételei arról, hogy a hackerek bejöttek. Egy közös módszer a hálózathoz való hozzáférés megszerzésével a munkavállaló egy rosszindulatú linkre vagy csatolmányra való kattintással fertőzte meg a számítógépet.

Ahogyan a biztonsági elemzők az adatokat átnézik megtalálta a rosszindulatú programokkal terhelt e-mailt, amely további nyomokat jelentene a jogsértés elindításakor.

Az Avid Life Media a "bűnözést elkövető behatolásnak" nevezte, és kedden a Royal Canadian Mounted Police, az Ontariói Tartományi Rendőrség, a A torontói rendõrségi szolgálatok és az FBI a jogsértést vizsgálja.

Bár a vállalatok minden nap adatszegés áldozatává válnak, Ashley Madison különösen érzékeny idõt keltett a webhely kockázatossága miatt.

Az adatok nagy része A héten a név, az e-mail címek, az előfizetési szolgáltatásokért fizetett összeg, a postai irányítószámok, a GPS-adatok és még sok más.

A webhelyen regisztrált több mint 30 millió embert érinthet, bár széles körben elterjedtnek tartja, hogy egyes felhasználók hamis adatokat használtak.

A maga részéről a Impact Team meglehetősen alacsonyan helyezkedett el, és két új szivárgást jelentett be Quantum Magazine néven.

Ez csak szöveges kiadvány, amely egy úgynevezett "rejtett" weboldalon jelenik meg, hogy használja a Tor anonimitási rendszert. Az ilyen webhelyek megtekinthetők a Tor böngésző segítségével. A rejtett weboldalak létrehozásának előnye, hogy nehezebb, de nem lehetetlen, hogy megtudja az igazi IP-címét.

Amikor az első 40 MB-os szivárgás megjelent július 19-én, az Impact Team követelte, hogy az Avid Life Media leállítsa Ashleyt

A csoport azt állította, hogy ha követelései nem teljesülnek, sokkal több adatot fognak kiadni, beleértve a forráskód tárolókat, pénzügyi nyilvántartásokat, belső dokumentumokat és e-maileket.

Mivel ez megtörtént, Az Avid Life Media kemény pozícióban van, és az egyik, amelyben kevés vállalat valószínűleg felépülhet, mondta Kennedy. "Azt javasolnám, hogy állítsák le ezt a pontot" - mondta. "Valószínűleg nem fogják túlélni ezt a megszegést."

Top